Identifikasi celah keamanan aplikasi web UIN Walisongo menggunakan metode Open Worldwide Application Security Project (OWASP) melalui pengujian penetrasi
Wijaya, Akbar Sidiq Putra (2024) Identifikasi celah keamanan aplikasi web UIN Walisongo menggunakan metode Open Worldwide Application Security Project (OWASP) melalui pengujian penetrasi. Undergraduate (S1) thesis, Universitas Islam Negeri Walisongo Semarang.
Skripsi_2008096010_Akbar_Sidiq_Putra_Wijaya.pdf - Accepted Version
Available under License Creative Commons Attribution Non-commercial No Derivatives.
Download (4MB)
Abstract
Keamanan aplikasi web menjadi isu krusial di era digital saat ini, mengingat tingginya frekuensi serangan siber. Penelitian ini bertujuan untuk mengidentifikasi dan mengevaluasi kerentanan keamanan pada aplikasi web Universitas Islam Negeri Walisongo Semarang, serta memberikan rekomendasi mitigasi. Metode yang digunakan dalam penelitian pengujian penetrasi (penetration testing) ini dengan menggunakan standar Open Web Application Security Project (OWASP). Proses pengujian mengacu pada Penetration Testing Execution Standard (PTES), yang mencakup Pre-Engagement Interaction, Intelegence Gathering, Threat Modeling, Vulnerability Analysis, Exploitation, Post Exploitation, dan Reporting. Selain itu, penelitian ini juga memanfaatkan OWASP Testing Guide (WSTG) v4.2 sebagai checklist untuk mengidentifikasi berbagai jenis kerentanan. Hasil pengujian dievaluasi menggunakan OWASP Risk Rating digunakan untuk menentukan tingkat keparahan setiap kerentanan yang ditemukan. Setelah dilakukan penilaian terhadap setiap kerentanan, didapatkan nilai Overall Risk Severity sebesar 2.578 dengan kategori rendah. Ini berarti secara keseluruhan, risiko keamanan pada website UIN Walisongo masih tergolong rendah. Dan kerentanan yang didapatkan seperti clickjacking attack, konfigurasi halaman admin login default, halaman debuging yang dapat diakses dan kurangnya implementasi header keamanan yang lengkap. Adanya kerentanan clickjacking attack menjadi perhatian utama karena potensi risiko yang cukup tinggi. Diharapkan penelitian ini dapat memberikan kontribusi dalam meningkatkan keamanan aplikasi web di lingkungan pendidikan tinggi dan memberikan panduan praktis bagi oraganisasi pendidikan lain dalam menghadapi ancaman siber.
| Item Type: | Thesis (Undergraduate (S1)) |
|---|---|
| Uncontrolled Keywords: | Pengujian penetrasi; OWASP; PTES; WSTG v4.2; OWASP Risk Rating; Keamanan siber |
| Subjects: | 000 Computer science, information, general works > 005 Computer programming, programs, data |
| Divisions: | Fakultas Sains dan Teknologi > 59201 - Teknologi Informasi |
| Depositing User: | Miswan Miswan |
| Date Deposited: | 11 May 2026 01:18 |
| Last Modified: | 11 May 2026 01:18 |
| URI: | https://eprints.walisongo.ac.id/id/eprint/29630 |
Actions (login required)
Downloads
Downloads per month over past year
